| |
Podatność CVE-2002-1065
Publikacja: 2002-10-04 Modyfikacja: 2012-02-12
Opis: |
Thomas Hauck Jana Server 2.x through 2.2.1, and 1.4.6 and earlier, does not restrict the number of unsuccessful login attempts, which makes it easier for remote attackers to gain privileges via brute force username and password guessing. |
CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
7.5/10 |
6.4/10 |
10/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Niska |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Częściowy |
Częściowy |
Referencje: |
http://www.iss.net/security_center/static/9688.php
http://archives.neohapsis.com/archives/bugtraq/2002-07/0329.html
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|